{"id":22431,"date":"2025-10-28T14:07:42","date_gmt":"2025-10-28T14:07:42","guid":{"rendered":"https:\/\/ciaoup.it\/?p=22431"},"modified":"2025-10-28T14:07:42","modified_gmt":"2025-10-28T14:07:42","slug":"kaspersky-bluenoroff-colpisce-i-dirigenti-di-aziende-che-usano-windows-e-macos-con-tool-basati-sullai","status":"publish","type":"post","link":"https:\/\/ciaoup.it\/?p=22431","title":{"rendered":"Kaspersky: BlueNoroff colpisce i dirigenti di aziende che usano Windows e macOS con tool basati sull&#8217;AI"},"content":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p> \u00a0<\/p>\n<p>Milano, 28 ottobre 2025. In occasione del Security Analyst Summit in Thailandia, il Global Research and Analysis Team (GReAT) di Kaspersky ha presentato le pi\u00f9 recenti attivit\u00e0 APT attribuite a BlueNoroff, rivelando due campagne malevole denominate \u201cGhostCall\u201d e \u201cGhostHire\u201d. Queste operazioni, attive almeno dall\u2019aprile 2025, prendono di mira aziende che operano nel settore Web3 e delle criptovalute in India, Turchia, Australia e in diversi altri Paesi, anche in Europa e Asia.<br \/>\n\u00a0<\/p>\n<p>BlueNoroff, una sottodivisione del noto gruppo Lazarus, continua ad ampliare la sua campagna \u201cSnatchCrypto\u201d, un\u2019operazione a scopo di lucro che prende di mira aziende del settore crypto in tutto il mondo. Le recenti campagne \u201cGhostCall\u201d e \u201cGhostHire\u201d sfruttano nuove tecniche di infiltrazione e malware personalizzati per compromettere sviluppatori e dirigenti del settore blockchain. Questi attacchi interessano principalmente i sistemi macOS e Windows e sono gestiti attraverso un\u2019infrastruttura di comando e controllo unificata.\u00a0<\/p>\n<p>La campagna GhostCall prende di mira i dispositivi macOS e inizia attraverso un attacco di social engineering estremamente sofisticato e personalizzato. Gli aggressori contattano le vittime tramite Telegram, fingendosi investitori di venture capital e, in alcuni casi, utilizzando account compromessi di veri imprenditori e fondatori di startup per proporre opportunit\u00e0 di investimento o collaborazione. Le vittime vengono quindi invitate a partecipare a falsi incontri di investimento su siti di phishing che imitano le piattaforme Zoom o Microsoft Teams; durante la \u201criunione\u201d, viene richiesto loro di aggiornare il client per risolvere un presunto problema audio. Questa azione porta al download di uno script malevolo che installa il malware sul dispositivo della vittima.\u00a0<\/p>\n<p>\u201cQuesta campagna si basa su un inganno pianificato con cura e precisione. I cybercriminali riproducono dei video delle vittime precedenti durante incontri organizzati ad hoc per far sembrare le interazioni delle vere e proprie chiamate e manipolare cos\u00ec i nuovi utenti. I dati raccolti durante questo processo vengono poi utilizzati non solo contro la vittima iniziale, ma anche per attacchi successivi e di supply-chain, sfruttando le relazioni basate sulla fiducia gi\u00e0 esistenti per colpire un numero maggiore di aziende e utenti\u201d,ha commentato Sojun Ryu, Security Researcher del GReAT di Kaspersky.<br \/>\n\u00a0<\/p>\n<p>I cybercriminali impiegano sette catene di esecuzione multistadio, quattro delle quali mai individuate in precedenza, per diffondere una serie di nuovi payload personalizzati, tra cui crypto stealer, browser credential stealer, secrets stealer e Telegram credential stealer.\u00a0<\/p>\n<p>Nella campagna GhostHire, l&#8217;APT prende di mira gli sviluppatori di blockchain fingendosi recruiter. Le vittime vengono cos\u00ec convinte a scaricare ed eseguire un repository GitHub contenente malware, che viene presentato come un test di valutazione delle competenze. GhostHire condivide con la campagna GhostCall l&#8217;infrastruttura e i tool, ma invece di impiegare videochiamate, si focalizza sul contatto diretto con sviluppatori e ingegneri attraverso false offerte di lavoro. Dopo il primo contatto, le vittime vengono aggiunte su un bot Telegram che invia un file ZIP o un link GitHub, insieme a una breve deadline per completare l&#8217;attivit\u00e0. Una volta eseguito, il malware viene installato sul computer della vittima, adattandosi al sistema operativo.\u00a0<\/p>\n<p>L&#8217;uso dell&#8217;IA generativa ha consentito a BlueNoroff di accelerare il processo di sviluppo del malware e perfezionare le proprie tecniche di attacco. I cybercriminali hanno introdotto nuovi linguaggi di programmazione e aggiunto ulteriori funzionalit\u00e0, complicando le attivit\u00e0 di rilevamento e analisi. Questa tecnologia consente inoltre agli hacker di gestire ed espandere le proprie operazioni, aumentando sia la complessit\u00e0 che la portata degli attacchi. \u00a0<\/p>\n<p>&#8220;Rispetto alle campagne precedenti, la strategia di attacco degli hacker si \u00e8 evoluta andando oltre il semplice furto di criptovalute e password dei browser. L&#8217;uso dell&#8217;intelligenza artificiale generativa ha accelerato notevolmente questo processo, facilitando lo sviluppo di malware e riducendo i costi operativi. L&#8217;approccio basato sull&#8217;intelligenza artificiale aiuta a colmare le lacune nelle informazioni disponibili, consentendo attacchi pi\u00f9 mirati. Combinando i dati compromessi con le capacit\u00e0 analitiche dell&#8217;AI, la portata di questi attacchi si \u00e8 ampliata. Ci auguriamo che la nostra ricerca contribuisca a prevenire ulteriori danni&#8221;,ha commentato Omar Amin, Senior Security Researcher del GReAT di Kaspersky.<br \/>\n\u00a0<\/p>\n<p>Ulteriori informazioni, compresi gli indicatori di compromissione, sono disponibili nel report su Securelist.com.\u00a0<\/p>\n<p>Per proteggersi da attacchi come GhostCall e GhostHire, Kaspersky consiglia alle aziende di seguire le seguenti best practice:\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Fondato nel 2008, il Global Research &amp; Analysis Team (GReAT) \u00e8 il cuore di Kaspersky e si occupa di scoprire APT, campagne di cyberspionaggio, principali malware, ransomware e strategie criminali clandestine in tutto il mondo. Oggi il GReAT \u00e8 composto da oltre 35 esperti che lavorano a livello globale, in Europa, Russia, America Latina, Asia e Medio Oriente. Professionisti della sicurezza di grande esperienza che guidano l\u2019azienda nella ricerca e nell\u2019innovazione anti-malware, mettendo a disposizione expertise, passione e curiosit\u00e0 senza precedenti per la ricerca e l\u2019analisi delle minacce informatiche.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nSeguici su:<br \/>\n\u00a0<\/p>\n<p><div class=\"embed-twitter\"><a class=\"twitter-timeline\" data-width=\"500\" data-height=\"750\" data-dnt=\"true\" href=\"https:\/\/twitter.com\/KasperskyLabIT?ref_src=twsrc%5Etfw\">Tweets by KasperskyLabIT<\/a><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>\u00a0<\/p>\n<p>http:\/\/www.facebook.com\/kasperskylabitalia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.linkedin.com\/company\/kaspersky-lab-italia<br \/>\n\u00a0<\/p>\n<p>https:\/\/www.instagram.com\/kasperskylabitalia\/<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/t.me\/KasperskyItalia<br \/>\n\u00a0<\/p>\n<p>\nInformazioni su Kaspersky<br \/>\n\u00a0<\/p>\n<p>Kaspersky \u00e8 un\u2019azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell\u2019azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ci\u00f2 che pi\u00f9 conta per loro. Per ulteriori informazioni \u00e8 possibile consultare https:\/\/www.kaspersky.it\/<br \/>\n\u00a0<\/p>\n<p>\nContatti:<br \/>\nImmediapress<br \/>\nContatto di redazione:<br \/>\nNoesisKaspersky Italia\u00a0<\/p>\n<\/p>\n<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p>Responsabilit\u00e0 editoriale di Immediapress<\/p>\n<p>&#8212;<\/p>\n<p>immediapress<\/p><\/p>\n<div style=\"display:flex; gap:10px;justify-content:center\" class=\"wps-pgfw-pdf-generate-icon__wrapper-frontend\">\n\t\t<a  href=\"https:\/\/ciaoup.it?action=genpdf&amp;id=22431\" class=\"pgfw-single-pdf-download-button\" ><img src=\"https:\/\/ciaoup.it\/wp-content\/plugins\/pdf-generator-for-wp\/admin\/src\/images\/PDF_Tray.svg\" title=\"Generate PDF\" style=\"width:auto; height:45px;\"><\/a>\n\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE \u00a0 Milano, 28 ottobre 2025. In occasione del Security Analyst&hellip;<\/p>\n","protected":false},"author":3,"featured_media":22432,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[23],"class_list":["post-22431","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comunicati","tag-immediapress"],"_links":{"self":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22431"}],"version-history":[{"count":1,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22431\/revisions"}],"predecessor-version":[{"id":22464,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22431\/revisions\/22464"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/media\/22432"}],"wp:attachment":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}